II.2.4.6. Constriction du miroir
Après avoir créé un répertoire et
ainsi la table de partition suivante le point de montage pour accueillir nos
paquets, (chose nous avons choisir d'omettre dans le paragraphe
précédente) nous devons commence par installer le paquet
debmirror :
[root]# apt-get install debmirror
Les commandes rsync sont très complexes aussi il est
indispensable d'écrire un script en Shell BASH pour gérer la
création du miroir comme celle-ci-dessous :
Figure 11 : Extrait du script pour la création du
miroir
Après cela nous pouvons modifier notre source liste et
remplacez toutes les lignes par : # sources à partir du miroir
SVRLAN
deb file:/core/lucid main restricted
deb file:/core/ updates lucid-updates main restricted deb
file:/core/ security lucid-security main restricted
# sources à partir du de l'extérieur
deb
http://fr.archive.ubuntu.com/ubuntu/
lucid universe deb
http://fr.archive.ubuntu.com/ubuntu/
lucid-updates universe
deb
http://fr.archive.ubuntu.com/ubuntu/
lucid-security universe
Rédiger par NGOUCHEME MBOUOMBOUO A. Page
23
Concevoir et déployer d'une architecture de
réseau sécurisée à l'IUT
II.2.4.7. Configuration du miroir pour les autres
machines
Pour compléter la démo, nous encore agrandir
une fois de plus notre réseau, qui commence petit à petit
à prendre former. Actuellement nous disposons d'un SVRLAN avec deux
cartes réseaux, l'une vers l'extérieur (eth0
192.168.254.10) et l'autre vers le réseau interne (eth1
192.168.2.1). Nous avons choisi pour les tributaires de notre miroir la
méthode http, ce implique l'installation d'un serveur web,
Apache2. Deux modifications sont capitales après
l'installation; il faut modifier le fichier
/etc/apache2/sites-enabled/000-default. Les lignes oû nous avons
comme désignqtion de réportoire /var/www pour la
remplacer par /core :
# DocumentRoot /core Et
#Directory /core
II.2.4.8. installation du serveur SVRDMZ
Puisque nous n'avons pas encore installé et
configuré le service DHCP pour la distribution d'adresse sur le SVRLAN,
ainsi nous devons spécifier le même DNS que pour SRVLAN car nous
ne disposons pas encore du serveur DNS, nous devons entrer manuellement la
configuration réseau par l'option de configurer nous même le
réseau en utilisant les renseignements suivants
Adresse IP : 192.168.2.2
Masque de sous-réseau : 255.255.255.0
Passerelle : 192.168.2.1
DNS : 192.168.254.2
Nom de machine : SVRDMZ
La configuration finale se déroule classiquement, en
testant le réseau par les commandes habituelles (ifconfig,
ping).
|